软件工程中的变更控制流程及步骤

⚡ 智能摘要

变更控制是公司用来记录、识别和授权对 IT 环境进行变更的正式流程,从而降低项目、应用程序和基础设施中未经授权的更改、中断和错误的风险。

  • 📚 定义: 变更控制规范了 IT 环境中变更的请求、评估、批准、实施和关闭流程。
  • 📋 关键文件: 变更日志和变更请求表共同记录优先级、负责人、成本、收益、影响和审批状态。
  • 💼 五个核心步骤: 识别、评估、分析、批准和实施构成了标准的变更控制工作流程。
  • ????️ 变更控制板: CCB 在批准变更之前,会对超过约定阈值的变更进行风险、复杂性和影响评估。
  • 🔁 管理与控制: 变更管理制定了采用变更的策略,而变更控制则管理每一个具体的变更请求。
  • 商业冲击: 严格的变更控制可以减少停机时间,保护项目范围,并保持审计和合规性记录的完整性。

软件工程中的变更控制流程

什么是变更控制?

变更控制是公司用来 记录、识别和授权变更 到 IT 环境。它减少了系统中未经授权的更改、破坏和错误的可能性。

为什么要变更控制?

当利益相关者提出对系统进行新的或不同的变更请求时,这些变更既非可有可无,也非可以忽略。必须在不影响系统其他组件的前提下实施这些变更。变更控制正是在此发挥作用。它帮助项目团队利用既定的控制措施和策略来调整项目范围。当项目偏离计划时,就需要运用变更控制。

必须填写正式的变更请求文件并进行审核,以控制每一项变更请求。

分析变更控制请求时常见的疑问包括:

  • 谁会批准这一改变?
  • 是否需要变更控制委员会审核?
  • 研究和实施这项变革需要多少时间?
  • 系统其他组成部分(时间表、成本、资源等)的变化有何影响?
  • 是否存在一个阈值,低于该阈值项目管理可以直接批准?

变更控制过程的不同因素

变更控制流程应考虑多种因素

变更控制流程的步骤 变更控制中采取的行动
变更请求发起和控制 变更请求应标准化,并由管理层审核,同时应让请求者了解情况。
对影响的评估 应以结构化的方式评估每一项变更请求,以分析其潜在影响。
变更的控制和记录 变更日志应记录日期、变更人以及变更内容。只有授权人员才能进行变更,并且应制定回滚流程。
文件和程序 每当系统发生变更时,相关的流程和文档都应相应更新。
授权维修 应控制系统访问权限,以防止未经授权的访问。
测试和用户签核 软件应该经过全面测试,并在发布前获得业务用户的批准。
版本控制 生产环境源代码应该进行版本控制,以便只部署最新批准的版本。
紧急变更 应尽快取得口头授权,并将变更情况记录在案。

变更控制流程

在深入探讨变更控制流程之前,熟悉变更控制中使用的文档很有帮助。变更控制的核心文档有两个:

  • 更改日志变更日志列出了每个变更请求的详细信息——项目编号、PCR(项目变更请求)ID、优先级、所有者、目标日期、状态、状态日期、提出者以及提出日期。

变更控制流程

  • 变更申请表它记录了决策所需的详细信息——变更类型、收益、请求者、时间和成本估算、优先级、审批者以及变更请求状态。

变更控制流程

变更流程图

变更流程遵循特定的模式来实施产品或系统的变更。下图展示了所涉及的步骤。

变更控制流程

变更控制流程的步骤

变更控制步骤 操作
变更请求标识 确定变更需求,并在项目变更申请表上进行描述。
变更请求评估 如果变更无效,则推迟或拒绝。分配所需资源来分析请求、完成快速影响评估并更新变更请求表单。被拒绝的请求到此阶段即告终止。
变更请求分析 将变更请求分配给授权成员进行全面分析。延期变更将重新进入此步骤,被拒绝的请求到此为止。
变更请求批准 在批准变更之前,应识别变更的风险、复杂性和影响。将变更请求提交给授权审批人进行决策。被拒绝的请求将在此阶段终止。
变更请求实施 更新项目流程和管理计划,通知团队,监控进度,记录完成情况,并关闭变更请求。

注意变更控制审批可由以下机构授予: 项目经理、IT主管或首席开发人员,或指定的利益相关者。

变更管理与变更控制

变更管理 更改控制
管理和控制 IT 基础设施和服务中的变更请求,以最大限度地减少中断并最大限度地提高业务效益。 涵盖为改进系统或产品的整体性能而进行的变更的提交、记录、分析和批准。

常见问题

人工智能驱动的IT服务管理工具可自动执行影响分析、风险评分、工单路由和重复变更检测。机器学习模型会从历史事件中学习,并在部署前将存在风险的变更标记出来,提交给变更咨询委员会。

Copilot 和 GPT 可以自动生成变更请求表单、回滚计划,并将提交历史记录汇总成易于理解的影响说明。业务分析师在提交之前仍需对照 CCB 模板审核每个草稿。

变更咨询委员会是一个跨职能小组,负责审查高风险或高影响的变更请求。成员通常包括运营、安全、应用程序负责人和业务利益相关者,他们负责评估风险并批准或拒绝变更。

现在服务, Jira Service ManagementBMC Helix, FreshserviceIvanti Neurons ITSM 等产品均提供符合 ITIL 标准的变更控制工作流程。它们可以记录请求、运行审批流程、捕获回滚计划,并与 CI/CD 管道集成。

ITIL 定义了三种变更类型:标准变更经过预先批准且风险较低;正常变更需要变更咨询委员会 (CAB) 审查;紧急变更绕过全面审查以解决紧急事件,但仍需要实施后文档。

常见的角色包括变更请求者、变更经理、变更咨询委员会成员、业务分析师、项目经理、审批人和实施者。他们共同负责提出、评估、批准、执行和完成每一项变更,并确保所有变更都符合既定的控制措施。

敏捷团队通过待办事项梳理、迭代计划和就绪定义评审来处理变更。正式的变更控制委员会 (CCB) 批准仅适用于影响范围、预算和成本的变更。tracts,或冲刺边界之外的受监管系统。

常见错误包括跳过ping 影响评估缺失、回滚计划不明确、审批门槛不清晰、审计追踪不完善、将所有变更都视为紧急情况、以及未能通知受影响团队,这些错误都会增加系统中断和返工的风险。

总结一下这篇文章: